CVE-2022-36532
Bolt CMS में भेद्यता Bolt CMS के संस्करण 5.1.12 और उससे नीचे में एक भेद्यता मौजूद है जो ROLE_EDITOR विशेषाधिकारों वाले एक प्रमाणित उपयोगकर्ता को दुर्भावनापूर्ण फ़ाइल अपलोड करने और उसका नाम बदलने की अनुमति देती है, जिससे...
- प्रकाशित
- 16 सित॰ 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Bolt CMS में भेद्यता Bolt CMS के संस्करण 5.1.12 और उससे नीचे में एक भेद्यता मौजूद है जो ROLE_EDITOR विशेषाधिकारों वाले एक प्रमाणित उपयोगकर्ता को दुर्भावनापूर्ण फ़ाइल अपलोड करने और उसका नाम बदलने की अनुमति देती है, जिससे दूरस्थ कोड निष्पादन (remote code execution) प्राप्त किया जा सकता है।
स्रोत
1- CVE-2022-36532एक्सप्लॉइट
CVE-2022-36532 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट, जो Bolt CMS 5.1.12 और उससे नीचे के संस्करणों में फ़ाइल अपलोड के माध्यम से प्रमाणित रिमोट कोड निष्पादन को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।